De ieri, 16 februarie, Institutul Regional de Oncologie a finalizat integral procesul de reconectare la internet dupa atacul cibernetic care a lovit peste 25 de spitale din România. Conform managerului unitatii, ec. Mirela Grosu, au fost scanate si „curatate” toate cele 400 de statii si echipamente medicale, a fost restabilita conexiunea la internet, întarita securitatea si refacut accesul. Cel mai de durata proces a fost cel al recuperarii tuturor datelor care au fost scrise de mâna de luni încoace, dar ele sunt introduse în retea, au fost raportate în SIUI si Casa Judetean de Asigurari de Sanatate a luat act de serviciile medicale prestate de IRO în aceasta perioada. „Functionam acum integral, 100-. Am recuperat datele lucrate de mâna, pe foi, de luni încoace, au fost introduse în calculatoare si întreg sistemul este acum functional. Cu cei de la compania ce gestioneaza programul Hipocrate am discutat, au trimis un reprezentant la noi, un colaborator din Iasi, am vorbit chiar ieri cu el (n.red. miercuri). În momentul de fata ei nu mai au acces în reteaua noastra, le-am trimis în scris modalitatile de accesare cu dubla autentificare si când respecta toate aceste aspecte discutam”, a declarat ec. Mirela Grosu pentru „Ziarul de Iasi”. Norocul IRO: serverele principale erau la sediul spitalului Spre deosebire de majoritatea spitalelor care lucreaza cu acest soft, la IRO serverele nu se aflau la sediul companiei care gestioneaza programul Hipocrate, ci în unitatea medicala din Iasi. Cei de la Hipocrate aveau acces direct la ele pentru mentenanta, actualizare de soft si alte probleme directe. Acum, accesul acestora este limitat si se vor discuta punctual problemele ce apar si modalitatile prin care acestia vor putea interveni. Din cele 400 de statii ale IRO au fost sase pe care s-a identificat virusul ce a infectat spitalele din România si serverele centrale ale companiei care gestioneaza Hipocrate. Managerul unitatii medicale a explicat însa ca specialistii în cybersecuritate care au „curatat” sistemele au precizat ca virusul, desi prezent, nu se activase: nu era nimic criptat. Cum atacul era de tip ransomware, Departamentul National pentru Securitate Cibernetica din România a anuntat ca atacatorii solicitasera echivalentul a 150.000 de euro pentru deblocarea tuturor datelor criptate la nivel national. În Iasi, doar IRO si Institutul de Psihiatrie „Socola” au fost vizate, pentru ca ele folosesc sistemul de management al pacientilor si de raportare a datelor Hipocrate. Ambele au reusit sa scape fara date criptate: la Socola pur si simplu s-a mers offline timp de patru zile, iar apoi datele au fost transmise catre CJAS, în timp ce la IRO în momentul de fata toate echipamentele si terminalele au fost devirusate si nu s-a pierdut niciun fel de informatie despre pacienti sau activitatea medicala.
Virusul care a invadat calculatoarele de la IRO a fost eradicat: 6 terminale din 400 erau infectate, dar datele nu au fost criptate
- de Ziarul de Iasi
- 2024/02/17 00:50
